ShivanthaDilusha/VigilantCode_VS--AI_Powered_Security_Scanner_for_Visual_Studio_Code

GitHub: ShivanthaDilusha/VigilantCode_VS--AI_Powered_Security_Scanner_for_Visual_Studio_Code

一款集成 Gemini AI 的 VS Code 扩展,让开发者在编辑器内实时扫描选中代码的漏洞并获取修复建议。

Stars: 0 | Forks: 0

image # VigilantCode_VS---Visual_Studio_Code 的 AI 驱动安全扫描器 我最近开发并发布了 VigilantCode VS,这是一个 Visual Studio Code 扩展,它将主动安全分析直接引入了开发者的工作流程中。该工具集成了 Google 的 Gemini 2.5 Flash AI 模型,可在不干扰编码环境的情况下,提供实时的、具备上下文感知能力的漏洞检测。 核心功能与成果: *实时 AI 扫描:从当前文本编辑器中捕获选定的代码片段。该扩展将数据安全地传输到 Gemini API,以进行即时、智能的安全分析。 *上下文感知检测:成功识别复杂的逻辑缺陷和常见的 Web 威胁,包括 SQL injection 和跨站脚本攻击(XSS)。Gemini 模型的集成克服了传统静态分析工具中普遍存在的高误报率问题。 *自定义 UI 集成:在自定义样式的 WebView 面板中渲染 AI 生成的安全报告。该扩展使用 Markdown 到 HTML 的转换来格式化 AI 响应,从而在 IDE 中直接显示漏洞描述、风险严重级别和修复指南。 *安全且具有弹性的架构:实现了全面的错误处理机制,以妥善管理 API 配额、身份验证失败和网络超时等问题。使用 dotenv 包安全管理环境变量和 API 密钥。该系统依赖于异步 JavaScript 执行,确保 IDE 的主线程保持畅通无阻。 *Marketplace 部署:该扩展已使用 VSCE 工具成功打包。它已完全发布,开发者可以在 Visual Studio Marketplace 下载使用。 ## VigilantCode_VS 是如何工作的? 1)首先,高亮你想要扫描漏洞的代码片段。 2)然后,点击代码窗口右上角的 'Analyze Code' 按钮。 3)VS Code API 将连接到 Google AI API,并对你选择的代码进行分析。 4)结果将显示在单独的窗口中。 image
标签:AI安全, Chat Copilot, IDE插件, SOC Prime, Visual Studio Code, 开发工具, 数据可视化, 自定义脚本, 错误基检测, 防御加固, 静态代码分析